gram news
Dev News от Максима Соснова channel avatar

Dev News от Максима Соснова

@msosnovfeed

Привет! Меня зовут Максим Соснов и по утрам я читаю всякие разные дайджесты про фронтенд, разработку и управление разработкой. Самые интересные, по моему мнению, ссылки из этих дайджестов я кидаю в этот канал с небольшим описанием. Контакт: @msosnov

ProjectsRUProgramming

2,800subscribers

Open the Channel

Latest posts

  • Dev News от Максима Соснова

    14 Sept, 05:04

    Дайджест за 2026-09-07 - 2026-09-09Playwright v1.62.0 Вышел релиз Playwright 1.62. Обычно я не пишу про релизы Playwright, но тут важное событие — допилили component testing. Текущее решение чем-то похоже на описание компонентов для Storybook.Mobile View — see your site on desktop & mobile at once Расширение для Chrome от подписчика — Mobile View. Позволяет легко посмотреть, как сайт выглядит на мобильном устройстве, в разных ориентациях, со снятием скриншотов, видео и прочими фичами. Можно запустить сразу 5 эмуляций в рамках одной сессии. Попробовал сам — выглядит действительно супер удобно и прям красиво.——————————————Спасибо что читаете, ставите реакции, отмечаетесь в комментариях и рассказываете о канале друзьям и коллегам.
    56752Open in Telegram
  • Dev News от Максима Соснова

    9 Sept, 07:00

    Mobile View — see your site on desktop & mobile at onceРасширение для Chrome от подписчика — Mobile View. Позволяет легко посмотреть, как сайт выглядит на мобильном устройстве, в разных ориентациях, со снятием скриншотов, видео и прочими фичами. Можно запустить сразу 5 эмуляций в рамках одной сессии. Попробовал сам — выглядит действительно супер удобно и прям красиво.Это, конечно, не полноценный симулятор, но решение очень хорошее как для тестирования, так и для демонстрации.Строго рекомендую хотя бы ознакомиться.https://mobileview.app/#development #chrome #tools #responsive #frontend
    mobileview.appMobile View — desktop & mobile on one screenA real device frame right over your desktop page — watch both adaptive layouts at once. Synced scrolling, focus mode, screenshots, MP4/WebM screen recording and keyboard shortcuts.
    9661132Open in Telegram
  • Dev News от Максима Соснова

    7 Sept, 07:00

    Playwright v1.62.0Вышел релиз Playwright 1.62. Обычно я не пишу про релизы Playwright, но тут важное событие — допилили component testing. Текущее решение чем-то похоже на описание компонентов для Storybook.Забавно, что инструкция по установке начинается с «запустите LLM». Буквально.> Step 1: Point your coding agent at the skillnpx playwright init-skillsSet up component testing using the playwright-component-testing skill.Затем надо немного сконфигурировать конфиг Playwright.Затем создать давно знакомые нам stories-файлы src/components/Button.story.tsximport { Button } from './Button';export const Primary = () => <Button title='Submit' />;
    GitHubRelease v1.62.0 · microsoft/playwright🧱 New component testing model Component testing moves to a stories and galleries model. A story wraps your component in one specific scenario — hard-coded props, mock data, providers — and a galler...
  • Dev News от Максима Соснова

    7 Sept, 05:03

    Дайджест за 2026-08-31 - 2026-09-04How to find a Next.js memory leak in production Очень хорошая и практичная статья про утечки памяти в Next.js. Чел рассмотрел 3 утечки (которые уже исправлены — поэтому обновляйтесь) и то, как их правильно диагностировать.Canvas UI Canvas UI — open-source библиотека готовых компонентов для создания красивых эффектов на основе технологии html-in-canvas, которая пока что включена только в Chrome и там за флагом. Эффект стекла, жидкости, VHS и другие готовые эффекты, оформленные как компонент, в который можно обернуть ваш HTML.Measuring soft navigations Web Vitals стали основным мерилом скорости работы сайтов. Но при этом Web Vitals плохо покрывают сценарии с SPA-переходами. Из-за этого почти никто не следил за скоростью работы сайтов при SPA-переходах. Но Google придумали методику для замеров SPA-переходов, и в новом Chrome за флагом доступны
  • Dev News от Максима Соснова

    4 Sept, 07:00

    Measuring soft navigationsWeb Vitals стали основным мерилом скорости работы сайтов. Но при этом Web Vitals плохо покрывают сценарии с SPA-переходами. Из-за этого почти никто не следил за скоростью работы сайтов при SPA-переходах. Но Google придумали методику для замеров SPA-переходов, и в новом Chrome за флагом доступны метрики Soft Navigations.Что определяется как soft navigation: 1. Действие перехода инициировал пользователь 2. Пользователь видит изменение URL 3. Есть видимое изменение (paint)Спека пока обсуждается, поэтому могут быть изменения. На странице очень подробно описано, какие изменения будут у записей в Performance API (новые типы Entry + navigationId для идентификации метрик каждой отдельной страницы), как их включить, обрабатывать и мониторить.Очень большой и подробный гайд. Ждём стабилизации.https://developer.chrome.com/docs/web-platform/soft-navigations#devel
    Chrome for DevelopersMeasuring soft navigations | Web Platform | Chrome for DevelopersThe Chrome team is working on better measuring so-called soft navigations used by Single Page Applications and a new API is now available behind a flag to allow sites to try the API.
    85811Open in Telegram
  • Dev News от Максима Соснова

    2 Sept, 07:00

    Canvas UICanvas UI — open-source библиотека готовых компонентов для создания красивых эффектов на основе технологии html-in-canvas, которая пока что включена только в Chrome и там за флагом. Эффект стекла, жидкости, VHS и другие готовые эффекты, оформленные как компонент, в который можно обернуть ваш HTML.Вместо тысячи слов лучше пройти по ссылке и посмотреть, как это выглядит. А выглядит это прям бомбически.Также в библиотеке предусмотрено graceful degradation для браузеров, где не включен html-in-canvas, но результат может быть хуже.https://canvasui.dev/#development #webgl #canvas #ui #react #frontend
    Canvas UICanvas UI: Creative Canvas, WebGL and WebGPU Component LibraryAn open source component library of creative html-in-canvas effects for React, Solid, Preact, Vue, Svelte, and vanilla JS. Every effect ships as WebGL and WebGPU (via vgpu) builds, running over live HTML.
    973131Open in Telegram
  • Dev News от Максима Соснова

    31 Aug, 07:00

    How to find a Next.js memory leak in productionОчень хорошая и практичная статья про утечки памяти в Next.js. Чел рассмотрел 3 утечки (которые уже исправлены — поэтому обновляйтесь) и то, как их правильно диагностировать.Если ваше приложение использует Next.js версии между 15.5 и 16.2, то в них есть 3 задокументированных утечки памяти. Вот как их диагностировать:1. Если утечка медленная и коррелирует с количеством уникальных урлов, которые обслужило приложение, то это утечка Router LRU-кеша 2. Если утечка пропорциональна трафику, то вполне вероятно это утечка дерева рендеринга 3. Если утечка не плавная, а ступеньками, а запросы обрабатываются через middleware, то это утечка айдишников таймаутовНемного подробнее про каждую утечку.№1: У роутера в Next.js есть LRU-кеш, и его размер ограничен одним мегабайтом. Но размер определяется некорректно. Собственно сами урлы и не
    Xabier LameiroHow to find a Next.js memory leak in productionThe three Next.js memory leaks I measured and helped confirm, all fixed in 16.3.0: which one you have, how to prove it, and why serverless hides them as 504s.
    92641Open in Telegram
  • Dev News от Максима Соснова

    31 Aug, 05:03

    Дайджест за 2026-08-24 - 2026-08-28Check out the New Node.js API Documentation Preview Команда Node.js готовит новый сайт с докой. Контент не изменился, изменилась оболочка. Посмотреть можно тут: beta.docs.nodejs.org.When and what should I be logging? Sentry написали гайд «когда и что логировать». Гайд не прям чтобы открывал глаза на какие-то новые концепции, но как интро вполне норм.We Stopped Using RSC on TanStack.com История о том, почему на tanstack.com отказались от RSC. Сначала перешли на RSC и стало лучше, а потом поняли, что можно было оптимизировать изначальное решение — и тогда бы RSC не понадобился.——————————————Спасибо что читаете, ставите реакции, отмечаетесь в комментариях и рассказываете о канале друзьям и коллегам.——————————————Я работаю в Т-Банке и у нас идет активный найм. Если вам интересна работа в Т-Банке - переходите по ссылке и пишите в личку -
  • Dev News от Максима Соснова

    28 Aug, 07:00

    We Stopped Using RSC on TanStack.comИстория о том, почему на tanstack.com отказались от RSC. Сначала перешли на RSC и стало лучше, а потом поняли, что можно было оптимизировать изначальное решение — и тогда бы RSC не понадобился.Как было. Есть сайт с докой, в которой используются тяжёлые библиотеки для рендера markdown и подсветки синтаксиса. Суммарно эти библиотеки занимали 358 КБ.Как сделали. Включили RSC, тяжёлые библиотеки остались на сервере, на клиент идёт сразу готовый рендер. И перформанс-метрики сразу подскочили. Но позже оказалось, что RSC несёт свои проблемы и неудобства.Затем инженеры подумали, что переход на RSC — это, возможно, было неверное решение. Перенесли рендер на бэкенд вместо того, чтобы оптимизировать сами тяжёлые зависимости.Что переделали. Взяли более лёгкие библиотеки, допилили их и вернулись на обычный SSR. Получили заметное ускорение работы +
    TanStackWe Stopped Using RSC on TanStack.com | TanStack BlogReact Server Components solved a real performance problem for tanstack.com, but once our markdown and highlighting stack got small, we were left with a set of runtime and code-shape tradeoffs we didn't want anymore.
  • Dev News от Максима Соснова

    26 Aug, 07:00

    When and what should I be logging?Sentry написали гайд «когда и что логировать». Гайд не прям чтобы открывал глаза на какие-то новые концепции, но как интро вполне норм.Итак, что надо логировать:Runtime decisions. В коде часто есть ветвление по различным условиям — по условиям типа isMobile, по фичефлагам. Вот все эти условия нужно логировать, чтобы понимать, как работал код в каждом конкретном случае. Например, логировать конфигурацию фичетогглов.Шаги в многошаговых фичах. Например, есть какой-то последовательный долгий процесс. В этом случае лучше логировать каждый шаг и его результат.Аудит. Если пользователь или система делает какое-то действие, необходимо логировать, кто и что сделал. Любые создания, обновления и удаления сущностей.Контекст вокруг ошибок. Недостаточно просто залогировать ошибку. Нужно логировать весь контекст, в котором она произошла — какой это был
    Sentry BlogWhen and what should I be logging?Learn logging best practices: what to log, how to structure messages, and what to avoid. Practical tips with Sentry's structured logging.
    996121Open in Telegram
  • Dev News от Максима Соснова

    24 Aug, 07:00

    Check out the New Node.js API Documentation PreviewКоманда Node.js готовит новый сайт с докой. Контент не изменился, изменилась оболочка. Посмотреть можно тут: beta.docs.nodejs.org.https://beta.docs.nodejs.org#development #nodejs #documentation #dx
    beta.docs.nodejs.orgAbout this documentation | Node.js 26.8.1 DocumentationNode.js® is a free, open-source, cross-platform JavaScript runtime environment that lets developers create servers, web apps, command line tools and scripts.
  • Dev News от Максима Соснова

    24 Aug, 05:29

    Дайджест за 2026-08-17 - 2026-08-21postmortem.io · the library of real postmortems postmortem.io — каталог публичных engineering postmortems. Каждая запись — краткая выжимка (скорее всего через LLM) + ссылка на оригинал для ознакомления. Если вы связаны с SRE в любом его проявлении — можете использовать как справочник проблем + примеров хороших постмортемов.The secure way to release an npm package in 2026 Огромная статья от Evil Martians про то, как в 2026 публиковать npm-пакеты, чтобы их было сложнее угнать. В статье в самом начале есть чеклист, что надо сделать, чтобы снизить вероятность кражи пакета. А после чеклиста — почему именно важен каждый шаг и как выстраивается система защиты.npm publish-time malware scanning and dual-use metadata npm включает автоматический скан на зловреды в момент публикации пакетов, до того как пакет станет доступен для установки.——————————————Сп
  • Dev News от Максима Соснова

    21 Aug, 07:00

    npm publish-time malware scanning and dual-use metadatanpm включает автоматический скан на зловреды в момент публикации пакетов, до того как пакет станет доступен для установки.Как это работает: - Вы публикуете пакет - npm сканирует его. Сканирование может идти до 15 минут для больших пакетов - Если всё ок — пакет будет доступен для скачивания - Если не ок — то либо будет ручное ревью, либо блокировка публикации - В случае блокировки пришлют уведомление. В худшем случае могут потребоваться действия с аккаунтом.https://github.blog/changelog/2026-07-28-npm-publish-time-malware-scanning-and-dual-use-metadata/#development #javascript #npm #security #supply-chain #github
    The GitHub Blognpm publish-time malware scanning and dual-use metadata - GitHub ChangelogAs part of our ongoing supply-chain security work, npm is introducing automatic scanning of packages at publish time. This changelog covers what publishers can expect and a new metadata requirement…
  • Dev News от Максима Соснова

    19 Aug, 07:00

    The secure way to release an npm package in 2026Огромная статья от Evil Martians про то, как в 2026 публиковать npm-пакеты, чтобы их было сложнее угнать. В статье в самом начале есть чеклист, что надо сделать, чтобы снизить вероятность кражи пакета. А после чеклиста — почему именно важен каждый шаг и как выстраивается система защиты.В целом чеклист следует завету «не доверяй никому, кроме себя».Чеклист: 1. Trusted Publisher: укажите конкретный воркфлоу, с которого можно только публиковать staged-версии библиотек 2. Запретить публикацию через токены 3. Включить 2FA для всех 4. Дать возможность создавать теги в GitHub только админам 5. Зафиксировать версии GitHub Actions, которые вы используете 6. Добавьте автоматический линт безопасности 7. Установите 3 дня кулдауна на новые версии зависимостей 8. Используйте npm 12 или другой пакетный менеджер, который не исполняет
    evilmartians.comThe secure way to release an npm package in 2026—Martian Chronicles, Evil Martians’ team blogHow to protect your npm package from being stolen in a supply chain attack and improve its position in security ratings
    1,10072Open in Telegram
  • Dev News от Максима Соснова

    17 Aug, 07:00

    postmortem.io · the library of real postmortemspostmortem.io — каталог публичных engineering postmortems. Каждая запись — краткая выжимка (скорее всего через LLM) + ссылка на оригинал для ознакомления. Если вы связаны с SRE в любом его проявлении — можете использовать как справочник проблем + примеров хороших постмортемов.https://postmortem.io/#development #sre #devops #postmortem #reliability
    postmortem.iopostmortem.io · the library of real postmortemsA carefully organized library of public engineering incident reports, postmortems, and shutdown writeups — every entry linked back to its original source.
    1,03063Open in Telegram
  • Dev News от Максима Соснова

    17 Aug, 05:51

    Дайджест за 2026-08-10 - 2026-08-14Announcing TypeScript 7.0 Вышел TypeScript 7.0 — нативный порт компилятора на Go. Ждали, и наконец дождались.TanStack Charts TanStack опубликовали ещё одну библиотеку — Charts. По названию понятно, что это библиотека для графиков.Investigating three real-world incidents in our cybersecurity evaluations Возможно, вы не слышали, но недавно модель OpenAI смогла выбраться из sandbox во время тестирования и взломать сервера Hugging Face. После этого инцидента Anthropic решили посмотреть, не было ли случайно у них таких кейсов. И оказалось, что были, но не такие мощные.——————————————Спасибо что читаете, ставите реакции, отмечаетесь в комментариях и рассказываете о канале друзьям и коллегам.——————————————Я работаю в Т-Банке и у нас идет активный найм. Если вам интересна работа в Т-Банке - переходите по ссылке и пишите в личку - отвечу на любые
  • Dev News от Максима Соснова

    14 Aug, 07:00

    Investigating three real-world incidents in our cybersecurity evaluationsВозможно, вы не слышали, но недавно модель OpenAI смогла выбраться из sandbox во время тестирования и взломать сервера Hugging Face. После этого инцидента Anthropic решили посмотреть, не было ли случайно у них таких кейсов. И оказалось, что были, но не такие мощные.Anthropic проводят исследование возможностей моделей, ставя им задачу в стиле CTF: флаг спрятан на другой машине, найди и достань. Модели говорилось, что она работает в симуляции и интернета нет. Однако из-за мискоммуникации с партнёром (видимо, тем, кто давал инфру) интернет всё-таки был (и эти люди будут нас учить секьюрити). Поэтому из 141 000 запусков в трёх из них модель вышла в интернет и сделала что-то плохое.Кейс №1 В задании агенту дали название фиктивной фирмы и сказали, что флаг у неё. Однако, как говорилось выше, был доступ к интернету.
    AnthropicInvestigating three real-world incidents in our cybersecurity evaluationsWe found three cases where a Claude model reached the internet from an evaluation environment and accessed real systems. We share what happened and what we're changing.
  • Dev News от Максима Соснова

    12 Aug, 07:00

    TanStack ChartsTanStack опубликовали ещё одну библиотеку — Charts. По названию понятно, что это библиотека для графиков.Что обещают из коробки: - Строгий TypeScript - Framework-agnostic ядро + адаптеры: React, Vue, Solid, Svelte, Angular, Preact и другие - SVG по умолчанию, Canvas опционально - Отдельно делают скиллы или инструкции для ИИ. Прямо на главной в общем-то можно скопировать какой-то промпт для агента, чтобы он собрал демо-график.https://tanstack.com/charts/latest#development #typescript #javascript #charts #tanstack #react
    TanStackTanStack ChartsA typed, tree-shakable chart grammar for SVG and Canvas. Compose marks, views, scales, transforms, interactions, and motion with compact primitives or D3-compatible inputs.
    1,280181Open in Telegram
  • Dev News от Максима Соснова

    10 Aug, 07:00

    Announcing TypeScript 7.0Вышел TypeScript 7.0 — нативный порт компилятора на Go. Ждали, и наконец дождались.Конечно же сразу идём смотреть цифры.По скорости тайпчека крупные проекты стали проверяться в 7–12 раз быстрее (TS 6 → TS 7):- vscode: 125.7s → 10.6s (11.9x) - sentry: 139.8s → 15.7s (8.9x) - bluesky: 24.3s → 2.8s (8.7x) - playwright: 12.8s → 1.47s (8.7x) - tldraw: 11.2s → 1.46s (7.7x)А если увеличить количество воркеров — можно выйти примерно на 16x.По памяти также есть улучшение, хотя и не такое заметное. Потребление памяти в этих же проектах падает на 5%-25%.Также и все фишки typescript стали работать быстрее — проверка конкретного файла, go to definition и другие.
    1,260872Open in Telegram
  • Dev News от Максима Соснова

    20 Jul, 06:28

    Дайджест за 2026-07-13 - 2026-07-17Deno 2.9 Вышел Deno 2.9. Пропустил бы релиз, т. к. в целом всё как обычно — улучшают перформанс, улучшают DX, делают лучше интероп с другими пакетными менеджерами. Но в этом релизе добавили сборку desktop-приложений — можно получить GUI без Electron и других обвязок, Deno уже имеет всю инфраструктуру для этого.Iterating faster with TypeScript 7 Статья от VS Code о том, как они мигрируют на новый TS 7. Т. к. VS Code и TypeScript принадлежат одной материнской компании (Microsoft), им очень удобно коллаборировать друг с другом. Более того, VS Code изначально был на TypeScript и шёл с ним рука об руку весь свой путь. В статье рассказывается, как за полгода они переехали на TS 7.Node.js CLI Apps Best Practices Сборник best practices от Liran Tal по Node.js CLI. 37 рекомендаций в 10 группах — от техники и безопасности до удобства работы в терминале. В
    1,38081Open in Telegram